Testerka / Tester bezpieczeństwa IT

Security

Testerka / Tester bezpieczeństwa IT

Security
Stanisława Żółkiewskiego 20-26, Toruń +1 Location

TZMO Group

Full-time
Permanent
Senior
Office

Job description

Jesteśmy wiodącym producentem i dostawcą artykułów higienicznych, kosmetycznych i wyrobów medycznych na rynek światowy. Produkty TZMO SA powstają w oparciu o nowoczesne technologie dostępne na świecie.

Obecnie poszukujemy odpowiedniej osoby na stanowisko:

Testerka / Tester bezpieczeństwa IT

Miejsce pracy: Toruń/Warszawa

TWÓJ ZAKRES OBOWIĄZKÓW:

  • planowanie i realizacja manualnych oraz automatycznych testów aplikacji (Web, Mobile, API), systemów oraz infrastruktury IT/OT,

  • dogłębna weryfikacja bezpieczeństwa interfejsów API zgodnie z najnowszymi standardami, przy użyciu narzędzi takich jak, np: Metasploit, k6, OWASP ZAP, OWASP Dependency-Check, Nessus, Nuclei, Postman,

  • identyfikacja luk zgodnie z OWASP Top 10 2025 oraz ocena ich dotkliwości z wykorzystaniem metryki CVSS v4.0 w kontekście ryzyka biznesowego,

  • tworzenie raportów technicznych, rekomendowanie działań naprawczych oraz nadzór nad terminowością i jakością ich realizacji,

  • dobór i wykorzystanie narzędzi (m.in. Metasploit, Nessus, Nuclei, Postman) oraz optymalizacja procesów testowych pod kątem efektywności,

  • zapewnienie pełnej zgodności procesów testowych z wymogami regulacyjnymi, w tym dyrektywą NIS2,

  • śledzenie trendów, analiza nowych exploitów oraz stałe podnoszenie odporności systemów na ewoluujące zagrożenia.

NASZE OCZEKIWANIA:

  • wykształcenie wyższe, preferowane kierunki Informatyka, telekomunikacja lub pokrewne techniczne,

  • znajomość języka angielskiego na poziomie min. średniozaawansowanym wyższym (B2),

  • minimum 7 lat doświadczenia w testach penetracyjnych, w tym min. 5 lat w przemyśle lub sektorze finansowym/bankowym,

  • wymagany minimum jeden spośród wymienionych certyfikatów: OSCP, OSEP, GWAPT, OSWE, GIAC, CWES/CWEE lub certyfikacja BSI Certified Pentester,

  • głęboka znajomość OWASP Top 10 2025 oraz standardów bezpieczeństwa API,

  • znajomość specyfiki regulacji NIS2,

  • umiejętność posługiwania się metryką CVSS v4.0 oraz oceny ich wpływu na ryzyko przełamania zabezpieczeń systemu,

  • znajomość kilku narzędzi z grupy: Metasploit, k6, OWASP ZAP, OWASP Dependency-Check, Nessus, Nuclei, Postman,

  • umiejętność tworzenia narzędzi wspomagających testowanie bezpieczeństwa systemów i aplikacji,

  • znajomość metodyk stosowanych w testach penetracyjnych,

  • praktyczne doświadczenie z zakresu bezpieczeństwa informatycznego.

TO OFERUJEMY:

  • stabilne zatrudnienie na umowę o pracę, na cały etat,

  • kompleksowy proces onboardingu,

  • ciekawą i pełną wyzwań pracę,

  • miłą i przyjazną atmosferę,

  • współpracę z profesjonalistami,

  • możliwość udziału w szkoleniach oraz perspektywę rozwoju,

  • atrakcyjny system benefitów:

    • program usług medycznych,

    • dofinansowanie do karty sportowej,

    • dofinansowanie wypoczynku pracownika i dziecka,

    • ubezpieczenie grupowe,

    • świadczenia świąteczne,

    • pracowniczy program emerytalny,

    • dofinansowanie do przedszkoli.

Tech stack

    English

    B2

    testy penetracyjne

    regular

    OWASP

    regular

    Cybersecurity

    regular

    CVSS

    regular

    NIS2

    regular

Office location

Testerka / Tester bezpieczeństwa IT

Summary of the offer

Testerka / Tester bezpieczeństwa IT

Stanisława Żółkiewskiego 20-26, Toruń
TZMO Group
By applying, I consent to the processing of my personal data for the purpose of conducting the recruitment process. Informujemy, że administratorem danych jest TZMO SA z siedzibą w Toruń, ul. Żółkiewskiego 20/26(dalej jako "administrator"). Masz praw... MoreThis site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Check similar offers
DCG

DCG

Warszawa

Remote

Remote

Undisclosed Salary
Secure SDLC
OWASP
API
MidMidB2BB2B
ADVERTISEMENT: Recommended by Just Join IT
Applied -
Applied -
Check similar offers
DCG

DCG

Warszawa

Remote

Remote

Undisclosed Salary
Secure SDLC
OWASP
API
MidMidB2BB2B
Ideo Sp. z o.o.

Ideo Sp. z o.o.

Rzeszów

Remote

Remote

Undisclosed Salary
Trivy
Nessus
Burp Suite
SeniorSeniorB2B, PermanentB2B, Permanent
Benefit Systems SA

Benefit Systems SA

Warszawa

Remote

Remote

Undisclosed Salary
HLA
OWASP
MITRE ATT&CK
HLD
LLD
IT Security
SeniorSeniorPermanentPermanent
New
Totalizator Sportowy

Totalizator Sportowy

Warszawa

Hybrid

Hybrid

Undisclosed Salary
Cloud
Cybersecurity
SeniorSeniorPermanentPermanent
Vodeno

Vodeno

Warszawa

Hybrid

Hybrid

Undisclosed Salary
Penetration tests
IT Security
SeniorSeniorPermanent, B2BPermanent, B2B
ADVERTISEMENT: Recommended by Just Join IT